Profile 保存分层上下文;Policy 保存副作用、审批和权限边界。导入与派生都会标记 review 状态,但当前 CLI 没有“接受推断”的命令,也不会在 review 后自动迁移 status。
文中的 examples/... 是 Huoban source repo 内的路径,不是文档站链接。
复现命令
在 source repo 根目录运行:package.json:
--as Profile;当前 export 只支持 --to AGENTS.md,并且要求显式 --out。
完整输入
下面逐字取自examples/import/AGENTS.md:
完整生成 Profile
下面逐字取自examples/generated/agents-profile.yaml:
content,同时按当前规则抽取 style、commands 和 risk data。ImportNeedsReview=True 表示这些结构化字段是规则推断,不是可信度或授权结论。
完整派生 Policy
下面逐字取自examples/derived/agents-risk-policy.yaml:
derive policy 读取名为 risk 的 layer,并要求 data.requiresApproval 是非空数组。它不会判断规则是否符合团队意图,也不会执行 Policy。
导出结果
npm run export:agents 生成 examples/export/AGENTS.md。文件开头明确要求 review:
审查清单
当前 CLI 不提供 review workflow。不要虚构“点击接受后自动把
ImportNeedsReview 变为 False”之类的状态迁移;review 结论应由采用方的流程记录。
与 Run snapshot 的关系
如果 Flow 或 Run 引用该 Profile,当前print --dry-run 使用 profileRefHash 哈希 profileRefs 数组。它不哈希 effective Profile 内容。
snapshotHash 则哈希整个 Run.spec。两者都不能单独证明 Profile 正文已被冻结或获准使用。